• Размер шрифта:
  • Home
  • Email
  • Stat
  • Login

Особенности авторизации в Мембер Зоне:

При авторизации в Мембер Зоне не используется кук, так как они могут не поддерживаться браузером юзера. Не задействованы и сессии- для их работы необходима доступная на запись временная папка в файловой структуре сервера, которая в примерно 10% случаев в действительности на запись таки недоступна (у русских хостеров, не утруждающих себя вопросами конфигурирования. Видимо, по причине массового использования концепции удалённой работы либо работы по совместительству, и привлечения в качестве админов школьников).

Для уменьшения числа различных траблов авторизация в Мембер Зоне сделана через HTTP аутентификацию. Что накладывает ряд ограничений.

В частности, после успешной аутентификации рассасывание авторизации возможно только после закрытия всех окон браузера.

Это означает, что, авторизовавшись админом, и насотворяв всяких разных документов в Мембер Зоне, Вы должны рассосать авторизацию методом закрытия всех окон браузера, и только потом войти в Мембер Зону в качестве юзера, чтобы проконтролировать, как это всё выглядит и работает.

Точно так же смена статуса юзера на админа тоже должна проистекать через закрытие всех окон браузера.

Пожалуйста, правильно понимайте этот момент, во избежание всяких непоняток.

Борьба с динамичными IP:

Стандартно Мембер Зона требует от юзера полного совпадения его текущего айпишника с тем, что наблюдался у него при предыдущем визите. В противном случае Мембер Зона погонит пользователя на дополнительную аутентификацию.

Напомним, что айпишник состоит из четырёх октетов, принимающих значения от 0 до 255, разделённых точками. И в ряде случаев, при так называемом динамическом айпишнике, младший октет может хаотично меняться.

Вы можете заставить Мембер Зону контролировать совпадение не всех четырёх октетов айпишника пользователя, а, например, только трёх или даже двух самых старших, что делается через прописывание в файл settings.php Вашей Наны факультативного ключика:

  $_s['ip_oktets']=3;

Цифра в значении ключика- число старших октетов (от 1 до 4) айпишника, контролируемых Мембер Зоной. При отсутствии этого ключика контролируются все четыре октета.

При играх с указанным ключиком помните, что при его значении меньшим четырёх Вы совершенно сознательно даёте доступ к аккаунту пользователя всем юзерам из части его подсети, с которыми пользователь может поделиться логином и паролем. Никаких претензий по этому поводу не принимается, ежели так оно и случится- Вы получаете в точности то, что творите своими руками.

© 2008-2010 Lasto NANO-CMS с МемберЗоной | Programming V.Lasto | Povered by Nano-CMS | Designer S.Gordi | Memory consumption: 1.25 Mb